TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Google Project Zero: scovata una falla su alcuni modelli Galaxy

scritto da Margareth Galletta 19/01/2025 0 commenti 1 Minuti lettura
google
Condividi FacebookTwitterLinkedinWhatsappTelegram
63

Lo scorso dicembre, una grave vulnerabilità di sicurezza ha colpito i dispositivi Samsung. Ciò ha portato l’attenzione globale sulla sicurezza degli smartphone Android. Nel dettaglio, la falla è stata scovata dal team di Google Project Zero. I suoi esperti hanno individuato i dispostivi coinvolti. Si tratta di dispositivi Samsung equipaggiati con Android 12, 13 e 14. La falla ha ottenuto un punteggio di gravità CVSS di 8.1. Tale vulnerabilità poteva consentire l’esecuzione di codice arbitrario senza richiedere alcuna interazione da parte dell’utente. Rappresentando una minaccia significativa per la sicurezza degli utenti.

Google Project Zero identifica una falla sugli smartphone Samsung

La falla risiedeva nel decoder Monkey’s Audio (APE), specificamente nella libreria “libsaped.so“. Quest’ultima è utilizzata per gestire i file audio nei messaggi RCS. Natalie Silvanovich, ricercatrice di Google Project Zero, ha spiegato che il problema derivava da una scrittura fuori limite nella funzione “saped_rec”. Tale funzione poteva scrivere più dati del previsto in un buffer. Opzione che causava un overflow. Ciò permette a un attaccante di eseguire un codice malevolo attraverso l’invio di un file audio appositamente creato tramite Google Messages.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

La natura zero-click della vulnerabilità la rendeva particolarmente pericolosa. I modelli Galaxy S23 e S24, con la configurazione predefinita di RCS attiva, risultavano particolarmente esposti a tale rischio. Un attacco riuscito poteva portare al crash del processo multimediale del dispositivo. Aprendo la strada a ulteriori compromissioni.

Samsung ha prontamente affrontato la situazione. L’azienda ha rilasciato un aggiornamento di sicurezza. Quest’ultimo ha introdotto controlli più severi sugli input. Allo scopo di prevenire simili vulnerabilità. L’aggiornamento non solo corregge la falla CVE-2024-49415. Interviene anche sulla vulnerabilità CVE-2024-49413 (CVSS 7.1). Quest’ultima interessava l’app SmartSwitch e poteva permettere l’installazione di applicazioni malevole. Ciò sfruttando un controllo inadeguato delle firme crittografiche.

L’episodio sottolinea l’importanza di aggiornare regolarmente i dispositivi. Inoltre, è utile implementare pratiche di sicurezza rigorose. Allo scopo di proteggere gli utenti dalle minacce informatiche sempre più sofisticate.

galaxygooglevulnerabilità
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margareth Galletta
Margareth Galletta

Ciao sono Margareth, per gli amici Maggie, la vostra amichevole web writer di quartiere. Questa piccola citazione dice già tanto di me: amo il cinema, le serie tv, leggere e cantare a squarciagola i musical a teatro. Se a questo aggiungiamo la passione per la fotografia e la tecnologia direi che è facile intuire perché ho deciso di studiare e poi lavorare con la comunicazione.

Articolo precedenti
Nothing: un successo in rapida ascesa nei mercati mondiali
prossimo articolo
Meta trasforma il sogno di Star Trek in realtà

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Sicurezza smartphone: solo il 18% degli utenti usa un antivirus

    12/05/2026
  • Linux a rischio: Dirty Frag dà il controllo totale del sistema

    12/05/2026
  • WhatsApp, la truffa sui pedaggi autostradali che sta ingannando tutti

    12/05/2026
  • Diceware: il metodo del 1995 che rende le password impossibili da violare

    12/05/2026
  • Spider-Man e Daredevil insieme? Il rumor sulla stagione 3

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home